Publiczne WiFi można używać bezpiecznie, ale nie należy traktować go jako zaufanej sieci. Aby ograniczyć ryzyko przejęcia danych lub ataku na urządzenie, warto sprawdzić autentyczność sieci, wyłączyć automatyczne łączenie, korzystać z VPN, zwracać uwagę na HTTPS i ograniczyć dostęp do zasobów urządzenia. W przypadku szczególnie wrażliwych operacji bezpieczniejszą alternatywą jest własna transmisja komórkowa lub hotspot z telefonu.
Sprawdź, na jakie zagrożenia zwrócić uwagę i jakie zasady stosować, aby bezpieczniej korzystać z publicznych sieci WiFi.
Czy publiczne WiFi jest bezpieczne?
Publiczna sieć WiFi sama w sobie nie jest zagrożeniem. Połączenie udostępniane przez hotel, restaurację, lotnisko czy dworzec może być prawidłowo skonfigurowane i odpowiednio zabezpieczone. Użytkownik ma jednak znacznie mniejszą kontrolę nad jej bezpieczeństwem niż w przypadku własnej sieci domowej – zazwyczaj nie wie, w jaki sposób została skonfigurowana, jakie mechanizmy ochrony zastosowano ani kto odpowiada za jej administrację.
W domowej sieci WiFi użytkownik może samodzielnie decydować o konfiguracji routera, sposobie uwierzytelniania, podłączonych urządzeniach czy aktualizacjach oprogramowania. Korzystając z publicznego WiFi, pozostaje zależny od rozwiązań zastosowanych przez administratora sieci. Dodatkowym zagrożeniem jest możliwość pojawienia się fałszywego punktu dostępowego, który imituje legalną sieć i może zostać wykorzystany przez cyberprzestępcę do przeprowadzenia ataku.
Nie należy również zakładać, że hasło do publicznego WiFi automatycznie potwierdza bezpieczeństwo sieci. Jeśli hotel, restauracja czy inne miejsce udostępnia wszystkim użytkownikom to samo hasło, może ono szybko stać się powszechnie znane. Sam fakt konieczności podania hasła nie chroni więc przed utworzeniem fałszywego punktu dostępowego ani innymi zagrożeniami związanymi z korzystaniem z niezaufanej infrastruktury.
Jakie zagrożenia wiążą się z publicznym WiFi?
Bezpieczeństwo WiFi może zostać naruszone na różne sposoby i nie zawsze wiąże się to z bezpośrednim przejęciem kontroli nad urządzeniem. Często atak polega na skłonieniu użytkownika do połączenia z fałszywą siecią, przekierowaniu go na stronę służącą do wyłudzania danych lub wykorzystaniu luk w zabezpieczeniach urządzenia.
Najczęstsze zagrożenia to:
- Fałszywe punkty dostępowe (Evil Twin) – cyberprzestępca tworzy punkt dostępowy o nazwie identycznej lub bardzo podobnej do legalnej sieci. Użytkownik może nieświadomie połączyć się z fałszywym hotspotem, szczególnie gdy urządzenie ma włączone automatyczne łączenie z zapamiętanymi sieciami.
- Ataki Man-in-the-Middle – atakujący próbuje przechwycić komunikację pomiędzy urządzeniem użytkownika a serwerem, z którym nawiązuje ono połączenie. W zależności od zastosowanych zabezpieczeń może próbować odczytywać lub modyfikować przesyłane dane.
- Przechwytywanie danych i sesji – niewystarczająco zabezpieczona komunikacja może ułatwić pozyskanie przesyłanych informacji lub danych związanych z aktywną sesją użytkownika. Dlatego nie należy ignorować ostrzeżeń przeglądarki dotyczących certyfikatu czy bezpieczeństwa połączenia.
- Złośliwe sieci i przekierowania – fałszywy punkt dostępowy może przekierowywać użytkownika na spreparowane strony, w tym witryny phishingowe lub zawierające złośliwe oprogramowanie. Szczególną ostrożność powinny wzbudzać nietypowe komunikaty i wymagania pojawiające się przed uzyskaniem dostępu do internetu.
- Ataki na urządzenie – urządzenia podłączone do tej samej sieci mogą próbować nawiązywać niepożądaną komunikację i wykorzystywać podatności systemu lub aplikacji. Ryzyko jest większe w przypadku nieaktualnego oprogramowania oraz aktywnego udostępniania plików.
Nie każde połączenie z publicznym WiFi prowadzi do któregoś z tych scenariuszy. Ryzyko wynika przede wszystkim z braku kontroli nad siecią i możliwością zetknięcia się z niezaufaną infrastrukturą. Odpowiednia konfiguracja urządzenia pozwala je znacząco ograniczyć.
Jak bezpiecznie korzystać z publicznego WiFi? Najważniejsze zasady
Bezpieczne korzystanie z WiFi nie oznacza całkowitej rezygnacji z publicznych hotspotów, ale ograniczenie zaufania do sieci oraz właściwego przygotowania urządzenia.
- Sprawdź nazwę i autentyczność sieci
Przed połączeniem upewnij się u obsługi obiektu, jaka jest oficjalna nazwa WiFi. Nie wybieraj sieci tylko na podstawie listy dostępnych połączeń. Uważaj na sieci o podobnych nazwach lub drobnych różnicach – mogą być fałszywe. - Wyłącz automatyczne łączenie z sieciami WiFi
Automatyczne łączenie może spowodować podpięcie do niebezpiecznej sieci. Wyłącz tę funkcję dla publicznych hotspotów i usuwaj nieużywane zapisane sieci. - Korzystaj z VPN
VPN szyfruje ruch i utrudnia jego przechwycenie w tej samej sieci. Jest szczególnie przydatny w publicznych hotspotach. Nie chroni jednak przed phishingiem ani fałszywymi stronami – to tylko dodatkowa warstwa zabezpieczenia. - Sprawdzaj HTTPS i certyfikat strony
Przed logowaniem upewnij się, że strona używa HTTPS i nie wyświetla ostrzeżeń przeglądarki. Pamiętaj jednak, że HTTPS nie gwarantuje, że strona jest prawdziwa – sprawdzaj też adres domeny. - Unikaj logowania do najważniejszych usług w niezaufanej sieci
Nie korzystaj z bankowości czy systemów firmowych w publicznym WiFi, jeśli nie jest to konieczne. W razie potrzeby lepiej użyć danych komórkowych lub hotspotu z telefonu. - Wyłącz udostępnianie plików i urządzeń
W publicznej sieci WiFi wyłącz udostępnianie plików i innych zasobów sieciowych, jeśli nie są potrzebne. Na komputerze ustaw profil sieci jako publiczny, aby ograniczyć możliwość wykrywania urządzenia i nawiązywania z nim połączeń przez inne urządzenia w tej samej sieci. - Aktualizuj system i aplikacje
Aktualizacje usuwają luki bezpieczeństwa, które mogą być wykorzystane w sieci.
Przed korzystaniem z publicznego WiFi upewnij się, że system i aplikacje są aktualne. - Włącz zaporę sieciową
Firewall pomaga blokować niechciane połączenia i zwiększa bezpieczeństwo w publicznych sieciach. - Nie instaluj certyfikatów ani aplikacji na polecenie sieci
Publiczne WiFi nie powinno wymagać instalacji dodatkowego oprogramowania ani certyfikatów. Takie prośby mogą oznaczać próbę przejęcia kontroli nad urządzeniem. - Po zakończeniu korzystania rozłącz się z siecią
Po użyciu WiFi rozłącz się i usuń sieć z zapisanych.
Publiczne WiFi czy internet mobilny – co jest bezpieczniejsze?
Pod względem bezpieczeństwa własna transmisja komórkowa jest zazwyczaj bezpieczniejszym rozwiązaniem niż korzystanie z niezaufanej publicznej sieci WiFi. W tym przypadku urządzenie nie łączy się ze współdzielonym punktem dostępowym, z którego jednocześnie korzystają inne, nieznane osoby. Ogranicza to ryzyko związane z nieznaną infrastrukturą sieciową i komunikacją pomiędzy urządzeniami podłączonymi do tego samego hotspotu.
Alternatywą dla bezpośredniego korzystania z internetu mobilnego na telefonie może być hotspot osobisty. Umożliwia on udostępnienie transmisji komórkowej komputerowi lub innemu urządzeniu bez konieczności korzystania z publicznego WiFi. Hotspot powinien być zabezpieczony silnym, unikalnym hasłem i wyłączany po zakończeniu korzystania z niego.
W przypadku operacji wymagających szczególnej ochrony danych, takich jak dostęp do bankowości internetowej czy firmowych systemów, własna transmisja komórkowa lub hotspot z telefonu mogą być więc bezpieczniejszym wyborem niż publiczna sieć WiFi.
Co zrobić, jeśli połączyłeś się z podejrzaną siecią WiFi?
Samo połączenie z podejrzaną siecią nie oznacza jeszcze, że doszło do ataku lub kradzieży danych. Jeśli jednak sieć wzbudziła wątpliwości, warto zareagować od razu.
W pierwszej kolejności należy:
- Rozłączyć urządzenie z siecią i wyłączyć WiFi.
- Usunąć podejrzaną sieć z zapisanych połączeń, aby urządzenie nie połączyło się z nią ponownie.
- Sprawdzić aktualność systemu i aplikacji oraz zainstalować brakujące aktualizacje.
- Przeskanować urządzenie, jeśli podczas korzystania z sieci pobrano plik, zainstalowano aplikację lub wystąpiło nietypowe zachowanie.
- Sprawdzić aktywność na kontach, z których korzystano podczas połączenia z podejrzaną siecią.
- Zmienić hasła, jeśli istnieje uzasadnione podejrzenie, że dane logowania mogły zostać ujawnione. W pierwszej kolejności warto zabezpieczyć konto pocztowe, które często służy do odzyskiwania dostępu do innych usług.
- Włączyć lub zweryfikować uwierzytelnianie wieloskładnikowe, jeśli dana usługa je obsługuje.
Jeżeli w podejrzanej sieci wykorzystywano urządzenie służbowe lub logowano się do systemów firmowych, sytuację należy zgłosić osobie lub zespołowi odpowiedzialnemu za bezpieczeństwo IT. Pozwala to ocenić, czy konieczne są dodatkowe działania, np. unieważnienie sesji, reset danych uwierzytelniających lub analiza urządzenia.
FAQ – najczęstsze pytania o publiczną sieć WiFi
Czy można korzystać z bankowości przez publiczne WiFi?
Można, ale bezpieczniej jest użyć danych komórkowych lub hotspotu. Jeśli musisz, upewnij się, że połączenie jest szyfrowane i urządzenie jest aktualne.
Czy VPN wystarczy do bezpiecznego korzystania z publicznego WiFi?
Nie. VPN chroni transmisję, ale nie zabezpiecza przed phishingiem, fałszywymi stronami ani złośliwymi plikami.
Czy publiczne WiFi może zainfekować telefon?
Samo połączenie z publicznym WiFi nie powoduje infekcji. Zagrożenie może pojawić się przy wykorzystaniu luk w systemie, wejściu na złośliwą stronę lub pobraniu niebezpiecznego pliku czy aplikacji.
Czy tryb incognito chroni podczas korzystania z publicznego WiFi?
Nie. Incognito nie szyfruje ruchu i nie chroni przed atakami w sieci. Nie zastępuje VPN.


